Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows Storage Service v2.0] 'Start' = '00000002'
- <SYSTEM32>\system32i.exe 56 "<Полный путь к вирусу>"
- <Служебный элемент>
- <SYSTEM32>\system32i.dll
- <SYSTEM32>\system32i.exe
- 'www.pr###fire.org':80
- www.pr###fire.orghttp://www.proxyfire.org/china_news_today3.html
- www.pr###fire.orghttp://www.proxyfire.org/china_news_today1_14647.html
- DNS ASK www.pr###fire.org